David Packard- Primer Barco Certificado en Ciberseguridad en España

David Packard es un buque de investigación oceanográfica de 50m construido para el armador MBARI (Monterey Bay Aquarium Research Institute).

David Packard es un buque de investigación oceanográfica de 50m construido para el armador MBARI (Monterey Bay Aquarium Research Institute).

David Packard es un buque de investigación oceanográfica de 50m construido para el armador MBARI (Monterey Bay Aquarium Research Institute).

El objetivo

El objetivo final es la entrega de un buque ciber-resiliente. Para ello se han tenido que cumplir los siguientes hitos:

  • Conseguir la certificación Essential+ de DNV para los equipos sensibles incluidos en la especificación de la certificadora.
  • Proteger los equipos no incluidos en la certificación de forma que no estén expuestos a ataques cibernéticos.

El proyecto

Introducir la ciberseguridad en una nueva construcción es un proceso complejo, implica a todos los actores que participan, representa una importante carga de trabajo para el astillero y afecta a todas las fases de la construcción.

Astilleros Freire contrató a al equipo formado por Aeromarine y S2 Grupo para gestionar todos los aspectos de ciberseguridad del buque, que incluyen tareas como:

  • Petición de documentación a los fabricantes.
  • Su análisis para garantizar el cumplimiento con los requisitos de certificación.
  • Consultoría con cada fabricante para ayudarles a generar documentación adicional.
  • Realización de pruebas a bordo para garantizar cumplimiento y seguridad.
  • Creación de la documentación de certificación de ciberseguridad del buque.
  • Asesoramiento al astillero y a la certificadora (DNV) durante todo el proceso y específicamente durante las pruebas de certificación.

El equipo

  • 1 ingeniero Electrónico con experiencia en equipos embarcados.
  • 2 consultores de ciberseguridad expertos en normativas y resoluciones como IEC 62443, IEC 61162, ISO 27001, MSC.428(98)…
  • 2 ingenieros Informáticos, expertos en pruebas de visibilidad, penetración y ataques cibernéticos.

Duración

+2 Años

Resultados

  • Clasificación de los equipos según su nivel de riesgo.
  • Implementación de barreras de ciberseguridad en los equipos que pueden tener un incidente de seguridad.
  • Certificación Essential+ del buque.
  • Preparación del buque para el desarrollo de un CSMS (Cyber Security Management System).

La ciberseguridad es un concepto nuevo en el sector. Esto hizo que los distintos actores del proyecto no conocieran las repercusiones que tiene en el diseño, implementación e integración de los sistemas a instalar en la nueva construcción.

Aeromarine y S2 Grupo han vigilado que se cumplan los requisitos de la certificación, que se entregue la documentación que lo justifique, ha colaborado en el desarrollo de barreras para los incumplimientos y en la detección de vulnerabilidades una vez implementados e integrados los sistemas.

Con la ayuda de Astilleros Freire, los fabricantes y DNV hemos podido desarrollar la documentación de certificación, que ha permitido al DNV emitir el certificado Essential+ del barco David Packard.